web-dev-qa-db-ja.com

Firefoxの銀行証明書

Firefoxでオンラインバンキングを使用しているため、使用しているブラウザに個人証明書をインポートする必要があります。

銀行へのアクセスは、パスと個人証明書を使用して、Webページを介して行われます。私の質問は、Firefoxは私の個人証明書をどこに保存し、どれほど安全かということです。パスワードとキーのアプリケーションを介して行われますか?

また、証明書をUSBスティックに保存し、銀行にアクセスするときにFirefoxで使用するためのオプションは何ですか?銀行のページでページにアクセスするために個人証明書をブラウザにインポートする必要がある場合、どうすればこれを実現できますか?

1
jfouclait

Mozillaは私の個人的な証明書をどこに保存し、どれくらい安全ですか?

それらは、隠しディレクトリcert8.dbのホームフォルダ内のファイル名key3.dbおよび.mozilla/firefox/*.default/でsqliteデータベースに保存されます。そしてそれは非常に安全です。

パスワードとキーのアプリケーションを介して行われますか?

公開鍵と秘密鍵のペアを使用します。 公開鍵暗号化標準の詳細については、こちらをご覧ください。MozillaはPKCS#11を使用 (「Cryptoki」とも呼ばれます。暗号化トークンへの汎用インターフェイスを定義するAPI(を参照)また、ハードウェアセキュリティモジュール)。シングルサインオン、公開鍵暗号化、およびディスク暗号化[10]システムでよく使用されます)。

私はこれらの2つが可能であるとは思わない(?)証拠はないが、私はこれのための方法を見つけることができないようである。

また、証明書をUSBスティックに保存し、銀行にアクセスするときにMozillaで使用するためのオプションは何ですか?

銀行のページでページにアクセスするために個人証明書をブラウザにインポートする必要がある場合、どうすればこれを実現できますか?

1
Rinzwind

Rinzwindが言ったように、証明書はホームフォルダの.mozillaディレクトリに保存されます。私はこれを「非常に安全」とは考えていませんが、パスワードで保護されていないため、このフォルダをコピーした人は誰でも自動的に証明書にアクセスできます。

この回答 で説明されているように、新しいFirefoxプロファイルを作成することをお勧めします。これにより、メインのブラウジングプロファイル(Cookie、アドオン、履歴など)をバンキングプロファイル(暗号化された外部ディスクに保持できる)から分離できます。

0
Lekensteyn